fa
Feedback
НотаЄнота

НотаЄнота

رفتن به کانال در Telegram

Антифейковий проєкт. Редакторка - фактчекерка та журналістка Альона Романюк

نمایش بیشتر
1 817
مشترکین
اطلاعاتی وجود ندارد24 ساعت
-47 روز
-1030 روز
جذب مشترکین
ژوئن '26
ژوئن '26
+3
در 0 کانال‌ها
مه '26
+13
در 1 کانال‌ها
Get PRO
آوریل '26
+17
در 0 کانال‌ها
Get PRO
مارس '26
+8
در 1 کانال‌ها
Get PRO
فوریه '26
+12
در 2 کانال‌ها
Get PRO
ژانویه '26
+9
در 1 کانال‌ها
Get PRO
دسامبر '25
+6
در 1 کانال‌ها
Get PRO
نوامبر '25
+13
در 1 کانال‌ها
Get PRO
اکتبر '25
+19
در 3 کانال‌ها
Get PRO
سپتامبر '25
+14
در 2 کانال‌ها
Get PRO
اوت '25
+18
در 0 کانال‌ها
Get PRO
ژوئیه '25
+13
در 1 کانال‌ها
Get PRO
ژوئن '25
+10
در 1 کانال‌ها
Get PRO
مه '25
+4
در 0 کانال‌ها
Get PRO
آوریل '25
+25
در 3 کانال‌ها
Get PRO
مارس '25
+46
در 1 کانال‌ها
Get PRO
فوریه '25
+25
در 2 کانال‌ها
Get PRO
ژانویه '25
+21
در 0 کانال‌ها
Get PRO
دسامبر '24
+19
در 3 کانال‌ها
Get PRO
نوامبر '24
+20
در 3 کانال‌ها
Get PRO
اکتبر '24
+46
در 5 کانال‌ها
Get PRO
سپتامبر '24
+37
در 3 کانال‌ها
Get PRO
اوت '24
+57
در 2 کانال‌ها
Get PRO
ژوئیه '24
+101
در 6 کانال‌ها
Get PRO
ژوئن '24
+31
در 2 کانال‌ها
Get PRO
مه '24
+110
در 3 کانال‌ها
Get PRO
آوریل '24
+148
در 3 کانال‌ها
Get PRO
مارس '24
+50
در 5 کانال‌ها
Get PRO
فوریه '24
+65
در 6 کانال‌ها
Get PRO
ژانویه '24
+243
در 12 کانال‌ها
Get PRO
دسامبر '23
+31
در 3 کانال‌ها
Get PRO
نوامبر '23
+74
در 0 کانال‌ها
Get PRO
اکتبر '23
+47
در 0 کانال‌ها
Get PRO
سپتامبر '23
+28
در 0 کانال‌ها
Get PRO
اوت '23
+54
در 0 کانال‌ها
Get PRO
ژوئیه '23
+95
در 0 کانال‌ها
Get PRO
ژوئن '23
+430
در 0 کانال‌ها
Get PRO
مه '23
+77
در 0 کانال‌ها
Get PRO
آوریل '23
+34
در 0 کانال‌ها
Get PRO
مارس '23
+174
در 0 کانال‌ها
Get PRO
فوریه '23
+110
در 0 کانال‌ها
Get PRO
ژانویه '23
+187
در 0 کانال‌ها
Get PRO
دسامبر '22
+22
در 0 کانال‌ها
Get PRO
نوامبر '22
+39
در 0 کانال‌ها
Get PRO
اکتبر '22
+32
در 0 کانال‌ها
Get PRO
سپتامبر '22
+58
در 0 کانال‌ها
Get PRO
اوت '22
+43
در 0 کانال‌ها
Get PRO
ژوئیه '22
+23
در 0 کانال‌ها
Get PRO
ژوئن '22
+236
در 0 کانال‌ها
تاریخ
رشد مشترکین
اشارات
کانال‌ها
21 ژوئن0
20 ژوئن0
19 ژوئن0
18 ژوئن0
17 ژوئن0
16 ژوئن0
15 ژوئن0
14 ژوئن0
13 ژوئن+1
12 ژوئن0
11 ژوئن0
10 ژوئن0
09 ژوئن0
08 ژوئن0
07 ژوئن0
06 ژوئن0
05 ژوئن+1
04 ژوئن0
03 ژوئن0
02 ژوئن0
01 ژوئن+1
پست‌های کانال
Давно обіцяли вам, але нарешті дійшли руки написати, як шахраї крадуть номери мобільних телефонів. Отож, варіант 1. Вам телеф
Давно обіцяли вам, але нарешті дійшли руки написати, як шахраї крадуть номери мобільних телефонів. Отож, варіант 1. Вам телефонують з невідомого номера, кілька разів. Можуть телефонувати з різних невідомих номерів – а-ля служба таксі, доставка, помилилися номером тощо. Або телефонують кілька разів і під різним приводом схиляють до того, щоб ви передзвонили. Ще одна ознака – ваш номер мобільного поповнюють на певну суму. Звісно, приємно, але безкоштовний сир тільки в мишоловці. Загалом, щоб шахраї могли заволодіти вашим номером, так би мовити «відновити втрачену (яка насправді не втрачена, а ваша) SIM-карту», їм потрібно назвати список останніх викликів або абонента, з яким було найбільше викликів тощо, а також дату останнього поповнення рахунку. Тому з боку шахраїв відбувається приблизно такий алгоритм: ⁃ Збір інформації про людину (і це як номер телефону, так і те, якими сервісами людина користується, де проводить час тощо). ⁃ Підготовка (ось тут якраз поповнення мобільного, дзвінки і тд) ⁃ Звʼязок з оператором, мовляв треба перевипустити SIM-карту, бо вона - пошкоджена, вкрали телефон, втопив телефон тощо ⁃ Верифікація в оператора на основі попередньо зібраних даних ⁃ Активація вашого номера на телефоні шахраїв (а далі – спроби зайти в онлайн-банкінг, пошту, месенджери, соцмережі, криптогаманці, державні сервіси, маркетплейси – все, де треба код, який приходить на мобільний або підтвердження за дзвінком). Варіант 2. Вам телефонують від імені оператора і кажуть, що вам треба продовжити користування номером мобільного телефону або ваш номер буде заблоковано або треба оновити дані, щоб, наприклад, перейти на вигідніший тариф. Для цього вам треба назвати код, який ви отримаєте в SMS. Далі шахраї за допомогою цього коду заходять у ваш особистий кабінет на сайті оператора, встановлюють свій пароль. Через деякий час «відновлюють» SIM-карту, але усю необхідну інформацію вивідують не у вас, а у персональному кабінеті. Що робити і як захиститися? 1. Ідеально, якщо у вас для фінансових операцій буде окремий номер мобільного телефону, який ви ніде не світитимете (але будьмо реалістами, з цими тарифами навряд чи багато тих, на кого орієнтуються шахраї мають таку можливість). 2. Зареєструйте номер на себе у мобільного оператора. Тобто пройдіть ідентифікацію, щоб номер був прив’язаний до вас як до реального власника. Це ускладнює шахраям перевипуск SIM-карти. 3. Використовуйте тільки офіційні застосунки мобільних операторів. 4. Не повідомляти паролі з повідомлень іншим людям, особливо по телефону. 5. Якщо уже так трапилося, що вас атакують, дзвоніть оператору, а також блокуйте свої банківські картки та доступ до онлайн-банкінгу. І наприкінці корисний термін - SIM-swapping, так називається шахрайство з підміною SIM-карти.

2
Сьогодні багато українців отримують дзвінки нібито від Монобанку, а насправді від шахраїв. Як працюють шахраї? Вам телефонуют
Сьогодні багато українців отримують дзвінки нібито від Монобанку, а насправді від шахраїв. Як працюють шахраї? Вам телефонують і кажуть, що у ваш додаток Монобанку намагаються здійснити вхід із пристрою Samsung S22, IPhone 16 (або іншого). Мовляв, якщо ви не виконували цей вхід, то натисніть один, а якщо виконували, то натисніть два (дехто з нашої команди і наших підписників теж отримав такі дзвінки) Нічого натискати не треба, Монобанк не дзвонить вам. Тому правильний варіант відповіді - відключити дзвінок і внести номер у чорний список або підписати як «шахраї». До речі, вид телефонного шахрайства, коли зловмисники видають себе за працівників банку, поліції або ваших рідних, називається вішинг.
0
3
В неділю вранці атакували Facebook-сторінку засновниці проєкту НотаЄНота Альони Романюк. Запити на вхід надходили з Бразилії,
В неділю вранці атакували Facebook-сторінку засновниці проєкту НотаЄНота Альони Романюк. Запити на вхід надходили з Бразилії, Іраку, Бангладешу та інших країн. Минулого тижня подібні історії були ще у кількох медійників. Подвійна автентифікація, звісно, спрацювала, але ми вирішили нагадати про базові речі. Тому ловіть чекліст. Коротко і по суті. 1. Подвійна автентифікація має бути не тільки для імейлу, але й для Facebook, Instagram, Telegram, банківських застосунків. Другий фактор автентифікації – по факту додатковий рівень безпеки. Наприклад, код з SMS, застосунок Google Authenticator, резервні коди. SMS — найслабший варіант, бо його можна перехопити або навіть заволодіти номером телефону (якщо хочете, щоб ми детальніше розписали, як крадуть номери телефонів - напишіть нам в коментах). Проте навіть другий фактор верифікації через SMS краще, ніж нічого. 2. Перевірте, хто має доступ до ваших акаунтів. Зайдіть у налаштування і подивіться активні сесії та пристрої. Все незнайоме — видаляйте. «Якось на тренінгу про фейки виявилося, що до Telegram-акаунтів кількох учасників є доступи з пристроїв, про які вони не знали», – розповідає Альона. Це один із прикладів, коли ви уже перейшли за зловмисним посиланням, шахраї уже мають до нього доступ, але поки ще не почали активно використовувати. Таке буває частіше, ніж здається. 3. Перевірте, які застосунки мають доступ до вашого акаунту. У всіх же буває той момент, коли ліньки реєструватись і клікаєш «увійти через Facebook/Google». Направду, швидко, зручно, але ризиковано. Перегляньте список і видаліть все, чим вже не користуєтесь або не пам'ятаєте, навіщо давали доступ. 4. Різні паролі для різних акаунтів Якщо один сервіс злили — і ваш пароль тепер у відкритій базі — зловмисники перевіряють його скрізь. Це називається credential stuffing і це масова практика. Перевірте свою пошту на haveibeenpwned.com — можливо, ви вже в якійсь базі. 5. Менеджер паролів Bitwarden (безкоштовний), 1Password, KeePass генерують складні унікальні паролі і зберігають їх замість вас. Так, це ще одна точка входу, яку треба захищати. Але це краще, ніж «назва_домашнього_улюбленця+рік» або імʼя та прізвище. 6. Змінюйте паролі Особливо якщо давно не міняли. Особливо якщо маєте старі акаунти з паролями з «іншого життя». 7. Фішинг небезпечніший за брутфорс. Кіберполіція фіксує масові фішингові атаки: користувачам надходять листи нібито від служби підтримки Facebook з повідомленням про «порушення правил спільноти». Ціль зловмисників – отримати дані для входу, щоб змінити контактну інформацію і використати акаунт для шахрайства. Перевіряйте URL перед тим, як вводити пароль. Навіть якщо посилання надійшло від друга. 8. Окрема пошта для важливого. Адреса, яку ви не публікуєте і не використовуєте для реєстрацій де попало додає ще один рівень безпеки. Тут ще треба було б сказати про окремий номер телефону, на який зареєстровані банківські акаунти, але поки з базовими налаштуваннями треба справитися:) 9. Збережіть офлайн резервні коди 2FA. Коли налаштовуєте подвійну автентифікацію, то є ще окремий фактор як резервні коди – їх можна роздрукувати або переписати. Якщо втратите телефон без резервних кодіввідновлення акаунту перетвориться на ще той квест. 10. Якщо ви журналіст, активіст або дослідник, то розгляньте апаратний ключ безпеки — YubiCo або аналог. Це фізичний пристрій, без якого неможливо увійти в акаунт навіть зі знанням пароля і коду 2FA. Захищає навіть від фішингу в реальному часі. *Якщо у вас є Facebook-сторінка медіа, проєкту чи організації, перегляньте, хто має до неї доступ. Видаліть старі ролі, залиште мінімально необхідні права і не давайте всім статус адміністратора.
0